一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

您需要實(shí)時了解對WindowsFile Server進(jìn)行的重要更改

哲想軟件 ? 來源:哲想軟件 ? 2023-04-12 09:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

WindowsFile Server審核軟件可以跟蹤、報(bào)告重要更改并發(fā)出相關(guān)警報(bào)。MicrosoftWindows FileServer包含關(guān)鍵信息和敏感信息。但是,審核對特定文檔的文件訪問權(quán)限非常困難,導(dǎo)致違反信息安全策略和濫用訪問權(quán)限。相關(guān)問題會導(dǎo)致代價高昂的服務(wù)中斷和危害嚴(yán)重的網(wǎng)絡(luò)停機(jī)。為了避免這些問題,您需要實(shí)時了解對WindowsFile Server進(jìn)行的重要更改。ChangeAuditor for Windows File Servers可實(shí)現(xiàn)這一點(diǎn)。

4a90b1b4-d8ce-11ed-bfe3-dac502259ad0.png

ChangeAuditor for Windows File Servers是WindowsFile Server審核軟件,可通過實(shí)時跟蹤所有關(guān)鍵文件訪問權(quán)限和文件夾更改來提高WindowsFileServer的安全性并增強(qiáng)對其的控制。您可以即時了解“執(zhí)行更改的人員、更改內(nèi)容、時間、地點(diǎn)和初始工作站”詳細(xì)信息,并獲得原始值和當(dāng)前值,以進(jìn)行快速故障排除。高效且經(jīng)濟(jì)實(shí)惠地控制和審核對MicrosoftWindows File Server所做的更改。

主要優(yōu)勢

集中式審核

通過單個控制臺監(jiān)控并審核多個服務(wù)器和位置的所有文件服務(wù)器更改。

直觀顯示

使用此款Windows文件審核軟件跟蹤用戶和管理員活動,以及有關(guān)更改事件的原始值和當(dāng)前值。

ChangeAuditor Threat Detection

通過用戶行為分析主動檢測內(nèi)部威脅,并減少誤報(bào)警報(bào)的干擾。

共享審核

通過實(shí)時捕獲更改事件,確保管理員有權(quán)訪問共享文件。

對象保護(hù)

提供保護(hù),防止重要的文件和文件夾被修改或意外刪除。

隨時隨地獲得實(shí)時警報(bào)

向電子郵件地址和移動設(shè)備發(fā)送關(guān)鍵更改和模式警報(bào),讓您即便不在現(xiàn)場也能收到有關(guān)立即采取措施的提醒。

集成式事件轉(zhuǎn)發(fā)

與SIEM解決方案相集成,將ChangeAuditor事件轉(zhuǎn)發(fā)到Splunk、ArcSight或QRadar。

可直接呈遞審核員的報(bào)告

生成全面的妥善做法報(bào)告以符合法律合規(guī)性要求(如GDPR、SOX、PCI-DSS、HIPAA、FISMA、GLBA等)。

功能

QuestInTrust集成

將此Windows文件審核軟件與QuestInTrust相集成,實(shí)現(xiàn)20:1的壓縮事件存儲和集中化的Microsoft或第三方日志收集,進(jìn)行解析和分析并對可疑事件(例如已知勒索軟件攻擊或可疑PowerShell命令)發(fā)出警報(bào)和自動執(zhí)行響應(yīng)操作。

增強(qiáng)安全洞察

將大量系統(tǒng)和設(shè)備中的不同IT數(shù)據(jù)關(guān)聯(lián)到ITSecurity Search(一種交互搜索引擎)中,以加快安全事件響應(yīng)和取證分析速度。此款WindowsFile Server審核解決方案通過豐富的可視化和事件時間表,囊括用戶授權(quán)和活動、事件趨勢、可疑模式等。

相關(guān)搜索

只需單擊一下,便可立即訪問關(guān)于您所查看更改的所有信息以及所有相關(guān)事件(例如來自特定用戶和工作站的其他更改),從而消除額外的不確定因素和未知安全隱患。

出色的審核引擎

消除審核限制并捕獲更改信息,而無需使用Windows提供的審核日志,從而可以更快速地生成結(jié)果并節(jié)約大量存儲資源。

安全性時間表

查看、突出顯示和篩選Windows環(huán)境中隨時間推移順次發(fā)生的更改事件并發(fā)現(xiàn)它們與其他安全事件之間的關(guān)系,從而更好地進(jìn)行取證分析和做出安全事件響應(yīng)。

規(guī)格

ChangeAuditor系統(tǒng)要求

ChangeAuditor協(xié)調(diào)器(服務(wù)器端)、ChangeAuditor客戶端(客戶端)、ChangeAuditor代理(服務(wù)器端)、ChangeAuditor工作站和Web客戶端(可選組件)具有特定的系統(tǒng)要求。

ChangeAuditor協(xié)調(diào)器要求(服務(wù)器端組件)

ChangeAuditor協(xié)調(diào)器負(fù)責(zé)執(zhí)行客戶端和代理的請求并生成警報(bào)。

處理器

等效于四核英特爾酷睿i7或更高配置的處理器

內(nèi)存

最低:8GB內(nèi)存或更高配置

建議:32GB RAM或更高配置

SQLServer

最高支持以下版本的SQL數(shù)據(jù)庫:

MicrosoftSQL Server 2012 SP4

MicrosoftSQL Server 2014 SP3

MicrosoftSQL Server 2016 SP2

MicrosoftSQL Server 2017

MicrosoftSQL Server 2019

具有SQL身份驗(yàn)證或AzureActive Directory身份驗(yàn)證的AzureSQL托管實(shí)例(PaaS)

注意:性能可能因網(wǎng)絡(luò)配置、拓?fù)浜虯zureSQL托管實(shí)例配置而異。

注意:ChangeAuditor支持SQLAlwaysOn可用性組、SQL群集以及應(yīng)用了行和頁面壓縮的數(shù)據(jù)庫。

操作系統(tǒng)

最高支持以下版本的安裝平臺(x64):

WindowsServer 2012

WindowsServer 2012 R2

WindowsServer 2016

WindowsServer 2019

WindowsServer 2022

注意:必須啟用MicrosoftWindows Data Access Components (MDAC)。(MDAC是操作系統(tǒng)的一部分,默認(rèn)情況下已啟用。)

協(xié)調(diào)器軟件和配置

為實(shí)現(xiàn)卓越的性能,Quest強(qiáng)烈建議:

在專用成員服務(wù)器上安裝ChangeAuditor協(xié)調(diào)器。

應(yīng)在單獨(dú)的專用SQLServer實(shí)例上配置ChangeAuditor數(shù)據(jù)庫。

注意:當(dāng)ChangeAuditor數(shù)據(jù)庫駐留在AzureSQL托管實(shí)例上并且選擇了AzureActive Directory身份驗(yàn)證時,需要用于SQLServer的MicrosoftODBC Driver 17。

注意:請勿為ChangeAuditor數(shù)據(jù)庫預(yù)分配固定大小。

此外,需要滿足以下軟件/配置要求:

協(xié)調(diào)器必須擁有與本地域和林根域中所有域控制器的LDAP和GC連接。

Microsoft.NET 4.7.1(x64版)

MicrosoftXML Parser (MSXML) 6.0(x64版)

MicrosoftSQLXML 4.0(x64版)

協(xié)調(diào)器占用空間

預(yù)計(jì)使用1GB的硬盤空間。

協(xié)調(diào)器占用的內(nèi)存大小主要取決于環(huán)境、代理連接數(shù)和事件量。

估計(jì)的數(shù)據(jù)庫大小因所部署的代理數(shù)量和所捕獲的審核事件數(shù)量而異。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9786

    瀏覽量

    87900
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    5150

    瀏覽量

    89199
  • 協(xié)調(diào)器
    +關(guān)注

    關(guān)注

    0

    文章

    30

    瀏覽量

    16187

原文標(biāo)題:Quest:Change Auditor for Windows File Servers

文章出處:【微信號:哲想軟件,微信公眾號:哲想軟件】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    NCS更改MTU大小

    中,MTU的大小直接影響到數(shù)據(jù)傳輸?shù)男屎托阅?MTU過小的影響 當(dāng)MTU設(shè)置過小時,會導(dǎo)致以下問題: 數(shù)據(jù)分片增加 :數(shù)據(jù)需要被分成更小的片段進(jìn)行傳輸,增加了傳輸?shù)拇螖?shù)和復(fù)雜性。 傳輸效率降低 :頻繁的數(shù)據(jù)分片和重組會消耗更多的帶寬和時間。 連接穩(wěn)定性下降 :過小的MT
    的頭像 發(fā)表于 06-27 17:13 ?143次閱讀
    NCS<b class='flag-5'>更改</b>MTU大小

    FX2LP如何在不更改硬件的情況下對其進(jìn)行重新編程?

    我正在使用 FX2LP/ CY7C68013A-128AXC設(shè)備(定制板),我有一些問題需要的幫助。 1如果我的 EEPROM 已經(jīng)有固件并且正在運(yùn)行,如何在不更改硬件的情況下對其進(jìn)行
    發(fā)表于 05-06 11:16

    Devart: dbForge Compare Bundle for SQL Server—比較SQL數(shù)據(jù)庫最簡單、最準(zhǔn)確的方法

    ? dbForge Compare Bundle For SQL Server:包含兩個工具,可幫助您節(jié)省用于手動數(shù)據(jù)庫比較的 70% 的時間 dbForge數(shù)據(jù)比較 幫助檢測和分析實(shí)時SQL數(shù)據(jù)庫
    的頭像 發(fā)表于 01-17 11:35 ?550次閱讀

    dbForge Studio For SQL Server:用于有效開發(fā)的最佳SQL Server集成開發(fā)環(huán)境

    富的代碼片段集合。 快速數(shù)據(jù)庫差異比較 比較SQL Server數(shù)據(jù)庫模式和數(shù)據(jù),分析差異,并安全部署更改。 輕松的數(shù)據(jù)遷移 在不同的服務(wù)器之
    的頭像 發(fā)表于 01-16 10:36 ?731次閱讀

    淺談Windows實(shí)時性拓展對工業(yè)控制的重要意義

    鴻道Intewell操作系統(tǒng)采用微內(nèi)核架構(gòu)。微內(nèi)核架構(gòu)的一個重要優(yōu)勢在于它將內(nèi)核功能精簡到最基本的部分,如進(jìn)程管理、內(nèi)存管理等。這種架構(gòu)減少了內(nèi)核的復(fù)雜性,使得內(nèi)核的運(yùn)行更加高效和穩(wěn)定。對于實(shí)時
    的頭像 發(fā)表于 01-07 17:36 ?363次閱讀

    關(guān)于Windows實(shí)時性拓展對工業(yè)控制重要性的探討

    進(jìn)行實(shí)時性拓展成為了一個重要的方向。鴻道Intewell操作系統(tǒng)作為一款在實(shí)時性、可靠行及安全性方面表現(xiàn)出色的操作系統(tǒng),其優(yōu)勢和特性可以為Windows提供高
    的頭像 發(fā)表于 12-27 15:45 ?389次閱讀

    lmx2582能否做到實(shí)時掃頻?

    lmx2582的頻率從20hz到5.5ghz,我需要實(shí)時變更頻率,例如讓頻率從4g到5g步進(jìn)為100mhz,不斷重復(fù)掃頻; 能否做到實(shí)時掃頻(更改寄存器值,就改變輸出),不
    發(fā)表于 12-17 06:56

    如何利用zabbix進(jìn)行網(wǎng)絡(luò)監(jiān)控

    了解Zabbix的基本概念 在開始使用Zabbix進(jìn)行網(wǎng)絡(luò)監(jiān)控之前,我們需要了解一些基本概念。Zabbix主要由以下幾個部分組成: Zabbix Server:負(fù)責(zé)收集監(jiān)控?cái)?shù)據(jù)并存儲在
    的頭像 發(fā)表于 11-08 10:39 ?1400次閱讀

    真的需要軌到軌輸入放大器嗎

    電子發(fā)燒友網(wǎng)站提供《真的需要軌到軌輸入放大器嗎.pdf》資料免費(fèi)下載
    發(fā)表于 10-25 09:52 ?0次下載
    <b class='flag-5'>您</b>真的<b class='flag-5'>需要</b>軌到軌輸入放大器嗎

    的工業(yè)應(yīng)用構(gòu)建合適的無風(fēng)扇工控機(jī)的6個注意事項(xiàng)

    保持電腦涼爽對于其性能至關(guān)重要。對于工業(yè)用途、狹小空間或堅(jiān)固耐用的應(yīng)用,無風(fēng)扇工控機(jī)是確保這些專業(yè)設(shè)置中的使用壽命和耐用性的最佳選擇。1:發(fā)現(xiàn)階段首先,詳細(xì)了解的工業(yè)電腦需求非常重要
    的頭像 發(fā)表于 10-17 16:32 ?683次閱讀
    為<b class='flag-5'>您</b>的工業(yè)應(yīng)用構(gòu)建合適的無風(fēng)扇工控機(jī)的6個注意事項(xiàng)

    Nat server技術(shù)原理和配置過程

    Nat server:指定公有地址:端口和私有地址:端口形成一對一映射關(guān)系——映射表。這也是Nat server與其他nat的區(qū)別之一,Nat server可以指定端口進(jìn)行映射。
    的頭像 發(fā)表于 10-10 14:38 ?1435次閱讀
    Nat <b class='flag-5'>server</b>技術(shù)原理和配置過程

    了解 C2000 實(shí)時控制 MCU 的安全特性

    電子發(fā)燒友網(wǎng)站提供《了解 C2000 實(shí)時控制 MCU 的安全特性.pdf》資料免費(fèi)下載
    發(fā)表于 09-10 10:33 ?0次下載
    <b class='flag-5'>了解</b> C2000 <b class='flag-5'>實(shí)時</b>控制 MCU 的安全特性

    USB 3.2雙通道操作:需要了解的內(nèi)容

    電子發(fā)燒友網(wǎng)站提供《USB 3.2雙通道操作:需要了解的內(nèi)容.pdf》資料免費(fèi)下載
    發(fā)表于 08-30 10:09 ?0次下載
    USB 3.2雙通道操作:<b class='flag-5'>您</b><b class='flag-5'>需要了解</b>的內(nèi)容

    智慧教室需要哪些設(shè)備?廣凌科技為揭秘!

    在教育信息化政策的推動和技術(shù)的迅猛發(fā)展下,智慧教室已成為現(xiàn)代教育的重要標(biāo)志。那么,如何打造一個高效且智能的智慧教室呢?廣凌科技作為智慧教室整體解決方案的先驅(qū)者,為一一揭曉必備的設(shè)備。互動教學(xué)設(shè)備
    的頭像 發(fā)表于 08-26 15:33 ?1058次閱讀
    智慧教室<b class='flag-5'>需要</b>哪些設(shè)備?廣凌科技為<b class='flag-5'>您</b>揭秘!

    干貨分享 如何采集OPC DA數(shù)據(jù)并存儲到SQL Server數(shù)據(jù)庫?

    在工業(yè)自動化系統(tǒng)中,將OPC DA數(shù)據(jù)采集并存儲到SQL Server數(shù)據(jù)庫具有顯著的應(yīng)用價值。本文手把手教完成這一操作,實(shí)現(xiàn)數(shù)據(jù)的統(tǒng)一管理、實(shí)時監(jiān)控和趨勢分析,助力企業(yè)優(yōu)化生產(chǎn)流程
    的頭像 發(fā)表于 08-09 10:46 ?1196次閱讀
    干貨分享  如何采集OPC DA數(shù)據(jù)并存儲到SQL <b class='flag-5'>Server</b>數(shù)據(jù)庫?